Skip to content

サポート   >  セキュリティー&アップデート/ERRATA
 

セキュリティ バグなどを修正したNet-SNMPのアップデート パッケージ

アドバイスID: RHSA-2004:023-01
最終更新日: 2004-01-15
影響のあるプロダクト: Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux WS (v. 3)
CVEs (cve.mitre.org): CAN-2003-0935

Security Advisory   セキュリティ・アドバイス

概要:

セキュリティ脆弱性やその他のバグを修正したNet-SNMPのアップデート パッケージが利用可能になりました。

Net-SNMPプロジェクトには、さまざまな簡易ネットワーク管理プロトコル (SNMP:Simple Network Management Protocol) のツールが含まれています。

バージョン5.0.9以前のNet-SNMPにセキュリティ問題があり、既存のユーザーやコミュニティのビューからは明示的に排除されているMIBオブジェクト中のデータにアクセス可能となってしまいます。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2003-0935と命名されています。

Net-SNMPのユーザーは、この問題に対する脆弱性のないNet-SNMP 5.0.9を含んだ上記エラータ パッケージにアップグレードすることをお勧めします。また、Net-SNMP5.0.9では他にも小さなバグが複数修正されています。

アップデート・パッケージ:

Red Hat Enterprise Linux AS (v. 3)

SRPMS:
net-snmp-5.0.9-2.30E.1.src.rpm     848359f597ebf1a083501cf3c80532fc
 
i386:
net-snmp-5.0.9-2.30E.1.i386.rpm     79ca1bebbf32c8a2aff71853ade36296
net-snmp-devel-5.0.9-2.30E.1.i386.rpm     e7f28a7da234bb6ee2d6f55fda30107c
net-snmp-utils-5.0.9-2.30E.1.i386.rpm     bec698635f32742031ebbce4db92f3cd
 
ia64:
net-snmp-5.0.9-2.30E.1.ia64.rpm     c57836c4bc29c2e9a94fcdace13b8352
net-snmp-devel-5.0.9-2.30E.1.ia64.rpm     07f6ddd369d38551baa5e8141c98826a
net-snmp-utils-5.0.9-2.30E.1.ia64.rpm     a01100bc7d51a32fa381df866297ac88
 
ppc:
net-snmp-5.0.9-2.30E.1.ppc.rpm     64a3c07f70292fb7193ddae92523166b
net-snmp-devel-5.0.9-2.30E.1.ppc.rpm     2cf2fe5acb2ada50af46255aca7cd9be
net-snmp-utils-5.0.9-2.30E.1.ppc.rpm     2600ca9c62e1556b1658e28f99d8c469
 
s390:
net-snmp-5.0.9-2.30E.1.s390.rpm     f4cf5b5792fade070b5be837ea40be12
net-snmp-devel-5.0.9-2.30E.1.s390.rpm     08468bec94947f9f44a33b72802bdfc4
net-snmp-utils-5.0.9-2.30E.1.s390.rpm     a7eda2441bbc09e163ed13b4db6932f8
 
s390x:
net-snmp-5.0.9-2.30E.1.s390x.rpm     33acbbd4932fccc522efd0fb5d0adb1e
net-snmp-devel-5.0.9-2.30E.1.s390x.rpm     a62f73ac880b56ad51848c2b3f08b0f1
net-snmp-utils-5.0.9-2.30E.1.s390x.rpm     e5f048af0fae73025b543ded7445fe61
 
x86_64:
net-snmp-5.0.9-2.30E.1.x86_64.rpm     7752bcd3f4eeb840da54031c5967234f
net-snmp-devel-5.0.9-2.30E.1.x86_64.rpm     4a7dde3020926893ace9ab8744021d67
net-snmp-utils-5.0.9-2.30E.1.x86_64.rpm     1b2d25bfb90fbd213ddbeecea128d2c1
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
net-snmp-5.0.9-2.30E.1.src.rpm     848359f597ebf1a083501cf3c80532fc
 
i386:
net-snmp-5.0.9-2.30E.1.i386.rpm     79ca1bebbf32c8a2aff71853ade36296
net-snmp-devel-5.0.9-2.30E.1.i386.rpm     e7f28a7da234bb6ee2d6f55fda30107c
net-snmp-utils-5.0.9-2.30E.1.i386.rpm     bec698635f32742031ebbce4db92f3cd
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
net-snmp-5.0.9-2.30E.1.src.rpm     848359f597ebf1a083501cf3c80532fc
 
i386:
net-snmp-5.0.9-2.30E.1.i386.rpm     79ca1bebbf32c8a2aff71853ade36296
net-snmp-devel-5.0.9-2.30E.1.i386.rpm     e7f28a7da234bb6ee2d6f55fda30107c
net-snmp-utils-5.0.9-2.30E.1.i386.rpm     bec698635f32742031ebbce4db92f3cd
 
ia64:
net-snmp-5.0.9-2.30E.1.ia64.rpm     c57836c4bc29c2e9a94fcdace13b8352
net-snmp-devel-5.0.9-2.30E.1.ia64.rpm     07f6ddd369d38551baa5e8141c98826a
net-snmp-utils-5.0.9-2.30E.1.ia64.rpm     a01100bc7d51a32fa381df866297ac88
 
x86_64:
net-snmp-5.0.9-2.30E.1.x86_64.rpm     7752bcd3f4eeb840da54031c5967234f
net-snmp-devel-5.0.9-2.30E.1.x86_64.rpm     4a7dde3020926893ace9ab8744021d67
net-snmp-utils-5.0.9-2.30E.1.x86_64.rpm     1b2d25bfb90fbd213ddbeecea128d2c1
 
(The unlinked packages above are only available from the Red Hat Network)

解決法:

このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。
それぞれのアーキテクチャで全てのRPMをアップデートするには、以下のコマンドを実行してください:

rpm -Fvh [filename]

[filename] は、アップデートしたいRPMのファイル名です。現在インストールされているパッケージのみ、アップグレードされます。現在いるディレクトリにインストールしたいRPM *しか* 無い場合には、 ワイルドカード (*.rpm) も使うことができます。
このアップデートは、Red Hat Network 経由でも行なえます。アップデートを適用する非常に簡便な方法です。Red hat Network をご利用になるには、以下のコマンドで、アップデートエージェントを起動してください。

up2date

このコマンドで、システムに適切なRPMをアップグレードする対話形式のプロセスを起動します。

バグジラ:  (詳細は、こちらbugzilla[英語]を御覧ください。)

109622 - net-snmp unauthorised access to mibs

参照:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0935
http://sourceforge.net/forum/forum.php?forum_id=308015

キーワード:

ucd-snmp



ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html

各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。